
Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
O Apache OFBiz é um sistema de planejamento de recursos empresariais (ERP) de código aberto. Ele fornece um conjunto de aplicações empresariais que integram e automatizam muitos dos processos de negócio de uma empresa.
CVE-2023-49070 é uma vulnerabilidade de Execução Remota de Código (RCE) sem autenticação prévia identificada no Apache OFBiz 18.12.09. O problema decorre da presença do XML-RPC, que não é mais mantido, mas permanece no sistema.
CVE-2023-51467 permite que atacantes contornem os processos de autenticação, possibilitando a execução remota de código arbitrário.
Versões afetadas: 18.12.10 e anteriores
Este exploit verifica se o alvo informado é vulnerável e também o explora, dependendo da escolha do usuário.
Uso: python3 exploit.py https://localhost:8443/
Referência: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz
Nota: Você deve ter o arquivo ysoserial-all.jar no mesmo diretório do exploit. Você pode baixá-lo deste repositório ou de https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar.
Se a serialização não ocorrer ou se o exploit não for bem-sucedido por algum motivo, siga os passos abaixo para fazer o downgrade da sua versão do Java e tente novamente.
update-java-alternatives --list
sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64
sudo update-java-alternatives --set <Any_lower_compatible_version>
Aviso legal: Este exploit deve ser usado apenas para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido.